12. februar 2019 – KB4483452 kumulativ opdatering til .NET Framework 3.5 og 4.7.2 til Windows 10, version 1809 og Windows Server 2019

Gælder for
.NET

Bemærk

Udgivelsesdato:
02/12/2019

Version:
.NET Framework 3.5 og 4.7.2

Forbedringer og rettelser

Denne sikkerhedsopdatering løser sårbarheder i Microsoft .NET Framework, som kan tillade følgende:

  • En sårbarhed i forbindelse med fjernudførelse af kode i .NET Framework-software, hvis softwaren ikke kontrollerer kildekode for en fil. En hacker, der har held til at udnytte sårbarheden, kan køre vilkårlig kode i den aktuelle brugers kontekst. Hvis den aktuelle bruger er logget på ved hjælp af administrative brugerrettigheder, kan en hacker overtage styringen af det påvirkede system. En hacker kunne derefter installere programmer. vise, ændre eller slette data; eller oprette nye konti, der har fulde brugerrettigheder. Brugere, hvis konti er konfigureret til at have færre brugerrettigheder på systemet, kan blive mindre påvirket end brugere, der har administrative brugerrettigheder.
    Udnyttelse af sikkerhedsrisikoen kræver, at en bruger åbner en særligt udformet fil, der har en berørt version af .NET Framework. I et scenarie med mailangreb kan en hacker udnytte sårbarheden ved at sende den særligt udformede fil til brugeren og overbevise brugeren om at åbne filen.
    Denne sikkerhedsopdatering løser sikkerhedsrisikoen ved at rette, hvordan .NET Framework kontrollerer kildekode for en fil.

    Du kan finde flere oplysninger om denne sårbarhed under Microsofts almindelige sårbarheder CVE-2019-0613.

  • En sårbarhed i visse .NET Framework-API'er, der fortolker URL-adresser. En hacker, der har held til at udnytte denne sårbarhed, kan bruge den til at omgå sikkerhedslogik, der har til formål at sikre, at en brugerdefineret URL-adresse tilhører et bestemt værtsnavn eller et underdomæne til det pågældende værtsnavn. Dette kan bruges til at foretage privilegeret kommunikation til en tjeneste, der ikke er tillid til, som om der er tillid til den pågældende tjeneste.
    For at udnytte sikkerhedsrisikoen skal en hacker angive en URL-streng til et program, der forsøger at bekræfte, at URL-adressen tilhører et bestemt værtsnavn eller et underdomæne til det pågældende værtsnavn. Programmet skal derefter foretage en HTTP-anmodning til den URL-adresse, som er leveret af hackeren, enten direkte eller ved at sende en behandlet version af URL-adressen, som er leveret af hackeren, til en webbrowser.

    Du kan finde flere oplysninger om denne sårbarhed under Microsofts almindelige sikkerhedsrisici og eksponeringer CVE-2019-0657.

Kendte problemer i denne opdatering

Microsoft kender i øjeblikket ikke til problemer med denne opdatering.

Sådan henter du denne opdatering

Installér denne opdatering

Hvis du vil downloade og installere denne opdatering, skal du gå til Indstillingsopdatering>& Sikkerhed> Windows Update og vælge Søg efter opdateringer.

Denne opdatering downloades og installeres automatisk fra Windows Update. Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for samlet opdatering 4483452 til x64 og filoplysninger for samlet opdatering 4483452 til x86.